Я не могу придумать ничего широко используемого, в котором отсутствует поддержка по крайней мере RSA, и действительно, если вы используете эмулятор терминала в Windows (например), который поддерживает только DSA, вы должны прекратить использовать его и загрузить putty или обновить его.
Опция есть, чтобы обеспечить совместимость. Тем не менее, это также добавляет к вашей поверхности безопасности; Злоумышленник может ослабить вашу криптографию, убедив клиента объявить только поддержку DSA. Этот сценарий довольно надуманен. Если это касается вас, то вам следует отключить DSA.
Единственный сценарий, который я могу себе представить, может привести к серьезному компромиссу, если один из ваших пользователей использовал пару ключей DSA на ненадежном или скомпрометированном компьютере, который всегда согласовывал DSA и генерировал дублированные эфемерные значения для создания подписей DSA; В результате ключ пользователя может быть скомпрометирован, но не похоже, что это путь наименьшего сопротивления для атакующего. Если ваша система не используется международными шпионами, вам, вероятно, не нужно беспокоиться об этом. Смотрите этот вопрос на одном из наших родственных сайтов: /security//q/29262/12223 .
На самом деле нет прямого способа отключить DSA. Debian bug 528046 предлагает его и предоставляет патч (для опции PubKeyTypes), и встретил поддержку, но с 2009 года не предпринимал никаких действий, без каких-либо доказательств чего-либо выше.